코스 개요

고급 정찰 및 열거

  • Subfinder, Amass, Shodan을 사용한 자동 서브도메인 열거
  • 대규모 컨텐츠 발견 및 디렉토리 폭력적 탐색
  • 기술 지문 분석 및 대규모 공격 표면 맵핑

Nuclei 및 사용자 정의 스크립트를 활용한 자동화

  • Nuclei 템플릿 구축 및 사용자 정의
  • Bash/Python 워크플로에서 도구 연결
  • 자동화를 활용하여 저수준 및 설정 오류 자산 찾기

필터 및 WAF 우회

  • 인코딩 기술과 회피 전략
  • WAF 지문 분석 및 우회 전략
  • 고급 페이로드 구축 및 변조

비즈니스 로직 버그 사냥

  • 비정통적인 공격 벡터 식별
  • 매개변수 조작, 브로큰 플로우 및 권한 상승
  • 백엔드 논리의 결함된 가정 분석

인증 및 액세스 제어 활용

  • JWT 조작 및 토큰 재생 공격
  • IDOR (Insecure Direct Object Reference) 자동화
  • SSRF, 오픈 리다이렉트 및 OAuth 오용

대규모 버그 바운티

  • 프로그램 간 수백 개의 타겟 관리
  • 보고 워크플로 및 자동화 (템플릿, PoC 호스팅)
  • 생산성 최적화 및 번아웃 방지

책임 있는 공개 및 보고 최선의 방법

  • 명확하고 재현 가능한 취약점 보고서 작성
  • 플랫폼(HackerOne, Bugcrowd, 개인 프로그램)과의 조정
  • 공개 정책 및 법적 경계 탐색

요약 및 다음 단계

요건

  • OWASP Top 10 취약점에 대한 이해
  • Burp Suite 사용 경험 및 기본 버그 바운티 실무 지식
  • 웹 프로토콜, HTTP, 그리고 스크립팅(예: Bash 또는 Python)에 대한 지식

대상자

  • 고급 방법을 찾는 경험이 풍부한 버그 바운티 hun터
  • 보안 연구원 및 페네트레이션 테스터
  • 레드팀 멤버 및 보안 엔지니어
 21 시간

참가자 수


참가자당 가격

회원 평가 (4)

예정된 코스

관련 카테고리